Bitcoin Forum
June 21, 2024, 10:34:47 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 »  All
  Print  
Author Topic: Внимание воздержитесь от входа в MyEtherWallet [24/04/2018]  (Read 511 times)
ItsZeroLimit (OP)
Member
**
Offline Offline

Activity: 238
Merit: 17


View Profile
April 24, 2018, 04:05:15 PM
Last edit: April 24, 2018, 06:26:56 PM by ItsZeroLimit
Merited by Incognito01 (1)
 #1

В MyEtherWallet подтвердили взлом DNS-серверов

Дисклеймер
Редакция ForkLog рекомендует своим читателям не заходить в личные кошельки на MyEtherWallet до выяснения обстоятельств и решения проблемы.

АПДЕЙТ
Представители MyEtherWallet уже подтвердили, что ряд DNS-серверов был заменен неизвестными злоумышленниками для переадресации пользователей на фишинговый сайт. Они также добавили, что проблема возникла не на стороне сервиса и на данный момент они пытаются выявить проблемные сервера и урегулировать ситуацию.

https://twitter.com/myetherwallet/status/988787116015415296

АПДЕЙТ 2
В комментариях к твиту MyEtherWallet появился фейковый Twitter-аккаунт сервиса, предлагающий раздать некоторые количество токенов ETH в качестве извинений за инцидент с DNS-серверами. Традиционно, они требуют отослать на указанный адрес маленькое количество ETH. Пост сопровождается комментариями ботов.

АПДЕЙТ 3
Фейковый аккаунт заморожен.

АПДЕЙТ 4
Представители проекта Blue Protocol, которые еще в январе указали на слабый уровень безопасности DNS-серверов MyEtherWallet, требуют извинений за оскорбление их деловой репутации представителями кошелька в эксклюзивном материале CoinTelegraph. Они убеждены, что проблема существовала всегда, а разработчики просто игнорировали ее.

Quote
It is time to apologize to Blue for this article you used to salvage your reputation while damaging ours. https://t.co/K7GjyTlSa6 https://t.co/0T673VRMJ0

— Blue Protocol — Securing The Crypto Age (@Blue_Protocol) April 24, 2018

В Blue Protocol советуют отказаться от использования MEW.

АПДЕЙТ 5
В официальном заявлении MyEtherWallet сказано, что проблема затронула только тех , кто пользовался DNS-серверами от Google. Сервис настоятельно рекомендует всем юзерам использовать сервера от Cloudfare.

Представители ресурса также напомнили пользователям о базовых правилах безопасности: проверке SSL-сертификата, предпочтительном использовании офлайн-копии MyEtherWallet, хранении криптовалюты на аппаратных устройствах. Кроме того, они попросили пользователей игнорировать мошенников, предлагающих бесплатную раздачу токенов ETH.

https://twitter.com/myetherwallet/status/988818214950858754

В сети уже появилась информация о краже $150 000 в Ethereum-эквиваленте.

https://twitter.com/crypto_finds/status/988780846504120320

--------------------------------------------------------------------------------------------------------------------------------------------------------------------

https://twitter.com/crypto_finds/status/988780846504120320

Quote
«Похоже, MyEtherWallet каким-то образом взломали. Пострадали пока только те, кто зашли в свой кошелек на сайте. НЕ ЗАХОДИТЕ В СВОЙ АККАУНТ», — пишет один из пользователей.

https://twitter.com/chainwhale/status/988780812362571776

Quote
«НЕ заходите в MEW. Ваша безопасность может оказаться под угрозой. Ожидайте официального заявления».

Некоторые участники форума Reddit уже написали о том, что пользователи перенаправляются на сервера с российскими IP-адресами.

ForkLog продолжит следить за развитием ситуации.

Источник

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Еще один источник: Reddit

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Англ.ветка бтт.


Quote
Не используйте myetherwallet.com если в используете Google Public DNS (8.8.8.8 / 8.8.4.4) в данный момент, похоже эти DNS servers перенаправляют вас на поддельный фишинговый сайт, который ворует ваши ключи!

Invalid certificate: https://imgur.com/a/bh6p4DQ

Code:
root@tali:/home/micky# dig @8.8.8.8 myetherwallet.com

; <<>> DiG 9.9.5-9+deb8u6-Debian <<>> @8.8.8.8 myetherwallet.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44817 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;myetherwallet.com. IN A

;; ANSWER SECTION: myetherwallet.com. 9641 IN A 46.161.42.42

;; Query time: 7 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Tue Apr 24 15:48:51 EEST 2018 ;; MSG SIZE rcvd: 62

root@tali:/home/micky# dig @8.8.4.4 myetherwallet.com

; <<>> DiG 9.9.5-9+deb8u6-Debian <<>> @8.8.4.4 myetherwallet.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36179 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;myetherwallet.com. IN A

;; ANSWER SECTION: myetherwallet.com. 9902 IN A 46.161.42.42

;; Query time: 33 msec ;; SERVER: 8.8.4.4#53(8.8.4.4) ;; WHEN: Tue Apr 24 15:50:27 EEST 2018 ;; MSG SIZE rcvd: 62

Всегда следите за тем, чтобы ваше соединение было «зеленым» в вашем браузере!

LE: Любой, кто передал ключи мошенникам, перевел средства на http://etherscan.io/address/0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29

Edit2: Google Public DNS в данный момент решает проблему с правильным ips. Имейте в виду, что ttl старых записей составлял около 9000 секунд, мы можем ожидать, что некоторые интернет-провайдеры будут кэшировать их для своих клиентов.

Опять же, убедитесь, что соединение SSL всегда зеленое, когда вы взаимодействуете с любым сайтом.

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Quote
Решение от одного из пользователей:

# 1) Просто НЕ заходите в myetherwallet на время.

# 2) Убедитесь, что вы находитесь на правильном сайте с правильным сертификатом и подключением ssl

# 3) Скачайте Трезор или Леджер и начните использовать их для доступа к mew

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Мое мнение, лучше НЕ ИСПОЛЬЗОВАТЬ MEW пока проблема не решится.

Учтите что даже после фикса, многих, какое то время, может кидать на тот же фэйковый сайт из за кэширования.


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Последний твит MEW:

https://twitter.com/myetherwallet/status/988836522974572544

It seems that everything is now back to normal, BUT PLEASE STAY SAFE and read/share this guide:
Похоже что все вернулось в нормальное состояние, но пожалуйста БУДЬТЕ БДИТЕЛЬНЫ и прочтите\поделитесь этим гайдом: https://myetherwallet.github.io/knowledge-base/security/myetherwallet-protips-how-not-to-get-scammed-during-ico.html
DorWarD
Full Member
***
Offline Offline

Activity: 434
Merit: 102


View Profile
April 24, 2018, 04:10:08 PM
 #2

Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Anatolich
Member
**
Offline Offline

Activity: 574
Merit: 10


View Profile
April 24, 2018, 04:14:17 PM
 #3

Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Следим за продолжением. Ну а где еще хранить, нужно исправлять все в турбо режиме, что бы не потерять репутацию, добавлять другие способы входа, аутентификацию, и так далее. На этом кошельке огромные объемы...
profyedu
Full Member
***
Offline Offline

Activity: 378
Merit: 102


View Profile
April 24, 2018, 04:24:54 PM
 #4

Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Следим за продолжением. Ну а где еще хранить, нужно исправлять все в турбо режиме, что бы не потерять репутацию, добавлять другие способы входа, аутентификацию, и так далее. На этом кошельке огромные объемы...
Читала в Телеграмме, что фишер выводит все на этот адрес: https://etherscan.io/address/0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29.
Пару часов назад был вывод на 215 эфиров.
Я, надеюсь, тех, кто логинится через Метамаск, подмена ДНС не коснулась.
Realvishnya
Newbie
*
Offline Offline

Activity: 252
Merit: 0


View Profile WWW
April 24, 2018, 04:35:31 PM
 #5

а кто вообще не логинился?
и стоит ли переживать за свои средства?
и самое главное как быть дальше?
Sier86
Member
**
Offline Offline

Activity: 154
Merit: 10

X-Block.io


View Profile
April 24, 2018, 04:38:30 PM
 #6

Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Следим за продолжением. Ну а где еще хранить, нужно исправлять все в турбо режиме, что бы не потерять репутацию, добавлять другие способы входа, аутентификацию, и так далее. На этом кошельке огромные объемы...
Читала в Телеграмме, что фишер выводит все на этот адрес: https://etherscan.io/address/0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29.
Пару часов назад был вывод на 215 эфиров.
Я, надеюсь, тех, кто логинится через Метамаск, подмена ДНС не коснулась.
тоже только маской пользуюсь уже месяца 2, надеюсь она все еще такая же сейвовая

X-Block.io
axelbro
Newbie
*
Offline Offline

Activity: 112
Merit: 0


View Profile WWW
April 24, 2018, 04:38:39 PM
 #7

а кто вообще не логинился?
и стоит ли переживать за свои средства?
и самое главное как быть дальше?
Переживать не стоит думаю .
Взлом днс, этот было перенаправление на фейк сайт , и там что то вроде пароли уходили и данные.

Ждать пока решат проблему и не заходить
ItsZeroLimit (OP)
Member
**
Offline Offline

Activity: 238
Merit: 17


View Profile
April 24, 2018, 04:39:14 PM
 #8

Добавил немного информации.
Shoooter
Member
**
Offline Offline

Activity: 280
Merit: 15

crypto-auditor


View Profile
April 24, 2018, 04:58:55 PM
 #9

Я думаю, что использование MyEtherWallet в офф-лайн режиме будет по-прежнему безопасно.

ItsZeroLimit (OP)
Member
**
Offline Offline

Activity: 238
Merit: 17


View Profile
April 24, 2018, 06:53:36 PM
 #10

Рекомендуют тем кто использует сервера DNS от Google, 8.8.8.8 и 8.8.4.4. отказаться от их использования и использовать DNS сервера от Cloudflare. 1.1.1.1 и 1.0.0.1 . Их особенностью является
Quote
an average of a few milliseconds query speed
и по некоторой информации
Quote
то, что Cloudflare удаляет все записи о DNS-запросах в течение 24 часов.

подробнее тут https://3dnews.ru/967847
оф. сайт CloudFlare https://www.cloudflare.com/dns/

Пользуйтесь на здоровье.

https://myetherwallet.github.io/knowledge-base/security/myetherwallet-protips-how-not-to-get-scammed-during-ico.html  - тут немного советов по безопасности MEW. Для тех кто владеет английским или знает лайфхак, нажать пкм + перевести на Русский.
vadim.etc
Jr. Member
*
Offline Offline

Activity: 140
Merit: 4


View Profile
April 24, 2018, 07:20:07 PM
 #11

Новости конечно не радостные, но с другой стороны, нужно хотя бы немного обладать знания по компьютерной безопасности. Хранить оригинальные айпишники популярных ресурсов у себя, а лучше использовать как основной инструмент работы, оффлайн кошелек.
kapac
Member
**
Offline Offline

Activity: 322
Merit: 11


View Profile
April 24, 2018, 07:47:13 PM
 #12

всегда пользовался офф-лайн версией. один из самых простых, но надежных способов!

◕  CRYPTO SOUK  ◕   ....best digital asset exchange....  ◕  CRYPTO SOUK  ◕
 ████     focuses on the needs of novice traders      ████
Twitter | Medium | Telegram | github | Whitepaper
1MLLN
Full Member
***
Offline Offline

Activity: 434
Merit: 100


View Profile
April 24, 2018, 07:57:42 PM
 #13

всегда пользовался офф-лайн версией. один из самых простых, но надежных способов!
А что у myetherwallet разве есть оффлайн кошелёк? Или вы какой-то другой эфировский кошель имеете ввиду?
kapac
Member
**
Offline Offline

Activity: 322
Merit: 11


View Profile
April 24, 2018, 08:04:11 PM
 #14

всегда пользовался офф-лайн версией. один из самых простых, но надежных способов!
А что у myetherwallet разве есть оффлайн кошелёк? Или вы какой-то другой эфировский кошель имеете ввиду?
оффлайн версия сайта.
на самом ресурсе есть инструкция.
качаете исходники сайта, ставите его себе на комп, и пользуйтесь только им.
Все транзакции работают.
Подмена DNS вам точно не грозит

◕  CRYPTO SOUK  ◕   ....best digital asset exchange....  ◕  CRYPTO SOUK  ◕
 ████     focuses on the needs of novice traders      ████
Twitter | Medium | Telegram | github | Whitepaper
bit802346
Member
**
Offline Offline

Activity: 364
Merit: 10


View Profile
April 24, 2018, 08:18:00 PM
 #15

сегодня как раз в это время отправлял эфир с кошелька, но узнал о проблеме минут 40 назад, признаюсь испугался, но зашел на MEW все на месте.  Очень внимательным надо быть конечно, везде подвох, оффлайн версию надо юзать
Miss Diamond
Jr. Member
*
Offline Offline

Activity: 434
Merit: 2


View Profile
April 24, 2018, 08:23:54 PM
 #16

Спасибо за информацию.
Воздержусь временно от входа в MEW, предупрежден-вооружен).
Alex_Lam
Jr. Member
*
Offline Offline

Activity: 294
Merit: 2


View Profile WWW
April 24, 2018, 08:26:04 PM
 #17

Новость не из приятных.  Сегодня все трубят что есть проблему с MyEtherWallet. Я думаю стоит подождать немного, может порешают в ближайшее время. С самого начала как сделал кошелем, защитил метамаском.

NAVIBRATION - feel your way
The way of knowing the world, reinvented
https://www.navibration.com/
Xakki777
Full Member
***
Offline Offline

Activity: 308
Merit: 115


View Profile
April 24, 2018, 08:32:51 PM
 #18

Я сегодня утром читал reddit как парня взломали, и он сам не понимает как все произошло, так как он описал ситуацию, я подумал что он сам накосячил.
Спасибо за то что убедили, не подумав посмотреть твиттер кошелька.
FausTgl
Newbie
*
Offline Offline

Activity: 110
Merit: 0


View Profile WWW
April 24, 2018, 08:39:46 PM
 #19

Лучше вообще ничего пока не трогать и никуда не лезть. Взлом ДНС не так страшен, поэтому паниковать не стоит.
Ferapont
Full Member
***
Offline Offline

Activity: 392
Merit: 101


International Digital Asset Platform


View Profile WWW
April 24, 2018, 08:51:51 PM
 #20

чем больше крипта будет проникать в умы общественности и набирать популярность, тем больше злоумышленники будут искать всевозможные лазейки, чтобы обогатиться мошенническим путем. новость не из приятных, буду следить за развитием ситуации.

Pages: [1] 2 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!